Vulnerabilidad en la fuente de entropía de RANDOM_INTERRUPT en las plataformas QFX3500 y QFX3600 de Juniper Networks (CVE-2015-3006)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-331
Entropía insuficiente
Fecha de publicación:
28/02/2020
Última modificación:
10/03/2020
Descripción
En las plataformas QFX3500 y QFX3600, el número de bytes recopilados desde la fuente de entropía de RANDOM_INTERRUPT cuando los arranques del dispositivo son insuficientes, conllevando posiblemente a claves SSH débiles o duplicadas o a certificados SSL/TLS auto-firmados. La entropía aumenta después que el sistema ha estado funcionando durante algún tiempo, pero inmediatamente después del arranque, la entropía es muy lenta. Este problema sólo afecta a los switches QFX3500 y QFX3600. Ningún otro producto o plataforma de Juniper Networks está afectada por esta vulnerabilidad de debilidad de la entropía.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:juniper:junos:12.2x50:d10:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:12.2x50:d20:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:12.2x50:d41.1:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:12.2x50:d42.1:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:12.2x50:d56.1:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:13.1x50:d10:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:13.1x50:d25:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:13.2x51:d15:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:13.2x51:d20:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:13.2x51:d20.2:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:13.2x51:d21:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:13.2x52:d10:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:13.2x52:d5:*:*:*:*:*:* | ||
| cpe:2.3:o:juniper:junos:14.1x53:-:*:*:*:*:*:* | ||
| cpe:2.3:h:juniper:qfx3500:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



